第三十五课:与Sqlmap结合攻击

msf 在非 session 模式下与 session 模式下都支持第三方的加载与第三方框架的融合。代表参数为 load。两种模式下的 load 意义不同。本季主要针对非 session 模式下的 load sqlmap情景。

加载Sqlmap后,主要参数如下:

help 加载的模块名,为显示第三方的帮助文档。

msf 上的 sqlmap 插件依赖于 sqlmap 的 sqlmapapi.py 在使用前需要启动sqlmapapi.py

然后在msf上建立任务。

而 sqlmap 对 msf 也完美支持。

靶机: 192.168.1.115,Sql server 2005 + aspx.net

构造注入点,如图1:

图1:

数据结构,如图2:

关于msf与sqlmap的结合在未来的系列中还会继续讲述,本季作为基础。

附录:

注入点代码:

Micropoor

Last updated

Was this helpful?